Middle
Quelles sont les cookies sécurisées?
sobes.tech IA
Réponse de l'IA
Les cookies sécurisées (Secure) sont des fichiers cookie avec le drapeau Secure activé. Ce drapeau indique au navigateur d’envoyer le cookie au serveur uniquement via une connexion sécurisée (HTTPS).
Elles offrent un niveau supplémentaire de sécurité, protégeant les données du cookie contre l’interception lors de la transmission sur une connexion HTTP non chiffrée.
Aspects clés :
- Exigent HTTPS : Le navigateur ignore le drapeau
Securepour les connexions HTTP. - Protection contre l’interception : Empêchent les attaques de type man-in-the-middle (MITM).
- Confidentialité : Contribuent à la protection des données sensibles stockées dans le cookie.
- Ne protègent pas contre XSS : Le drapeau
Securen’empêche pas l’accès aux cookies via des vulnérabilités de scripting inter-sites (XSS). Pour cela, on utilise les drapeauxHttpOnly.
Exemple de configuration sur serveur (Node.js avec Express) :
// Configuration du cookie "session_id" avec la valeur "xyz123"
// Le drapeau Secure = true indique qu’il est envoyé uniquement via HTTPS
res.cookie('session_id', 'xyz123', { secure: true });
Exemple de configuration sur serveur (PHP) :
// Configuration du cookie "user_token" avec la valeur "abc456"
// Le paramètre 'secure' => true indique qu’il est envoyé uniquement via HTTPS
setcookie('user_token', 'abc456', [
'expires' => time() + 3600,
'path' => '/',
'secure' => true, // Envoyer uniquement via HTTPS
'httponly' => true, // Non accessible via JavaScript
'samesite' => 'Strict' // Protection contre CSRF
]);